FW的工作模式
阿新 • • 發佈:2017-07-22
span 不存在 兩種模式 wal cisco 必須 全面 pan 使用 1.查看Cisco ASA工作的模式
ciscoasa# sh firewall
Firewall mode: Router
2.防火墻的運行模式有哪些?
1.Routing mode Firewall
2.Transparent mode Firewall
兩種模式都可以使用,該用哪種好呢?透明模式
好處:減少工作量,不必重新規劃ip地址;不做nat,數據包直接通過;同時對防火墻本身減壓 防火墻橋模式比路由模式晚出來好幾年,盡管橋技術成熟,但是,可能會存在防火墻對橋的支持以及橋接口自身對防火墻的影響。
1. 啟用橋模式,那麽所有流經橋接口的網絡流量就沒有防地址欺騙防護,因為在防火墻看來流量是從一個三層接口進來又出去,不存在地址欺騙;
2. 防火墻現在都是狀態檢測/過濾機制,橋接口可能會影響部分防火墻產品的狀態檢測功能;
3. 二層的橋在網絡拓撲連接方式上可能會引入關於二層的因素,諸如ARP轉發、VLAN Trunk、STP等;
一般來說,如果是能用路由模式建議還是用路由模式,畢竟防火墻做的安全過濾從一開始就是做三層以上的工作的。 透明模式: 優:不用重新進行IP劃分
缺:損失一些功能,如路由、VPN等
路由模式: 優:功能相對全面缺:需要對現有網絡進行一定調整
透明模式,顧名思義,首要的特點就是對用戶是透明的(Transparent),即用戶意識不到防火墻的存在。要想實現透明模式,防火墻必須在沒有 IP地址的情況下工作,不需要對其設置IP地址,用戶也不知道防火墻的IP地址。
適用環境:1.服務器必須是真實互聯網地址。2.需要保護同一子網上不同區域主機。
FW的工作模式